1、2017 年度大数据时代的互联网信息安全考试时长:90 分钟 考生:侯定娴 总分:100 及格线:60 考试时间:2017-08-21 17:38-2017-08-21 18:15 90 分 1.下面不属于网络钓鱼行为的是:( )(单选题 2 分) 得分:2 分 A.黑客利用各种手段,可以将用户的访问引导到假冒的网站上B.以银行升级为诱饵,欺骗客户点击金融之家进行系统升级C.网购信息泄露,财产损失D.用户在假冒的网站上输入的信用卡号都进入了黑客的银行2.张同学发现安全软件提醒自己的电脑有系统漏洞,如果你是张同学,最恰当的做法是?( )(单选题 2 分) 得分:2 分 A.不与理睬,继续使用电脑
2、B.重启电脑C.暂时搁置,一天之后再提醒修复漏洞D.立即更新补丁,修复漏洞3.网络安全与信息化领导小组成立的时间是:( )(单选题 2 分) 得分:2 分 A.2012B.2013C.2014D.20154.王先生近期收到了一封电子邮件,发件人显示是某同事,但该邮件十分可疑,没有任何与工作相关内容,邮件中带有一个陌生的网站链接,要求他访问并使用真实姓名注册,这可能属于哪种攻击手段?( )(单选题 2 分) 得分:2 分 A.钓鱼攻击B.缓冲区溢出攻击C.水坑攻击D.DDOS 攻击5.下列选项中不是 APT 攻击的特点:( ) (单选题 2 分) 得分:2 分 A.攻击少见B.手段多样C.持续性
3、强D.目标明确6.世界上首例通过网络攻击瘫痪物理核设施的事件是?( )(单选题 2 分) 得分:0 分 A.以色列核电站冲击波事件B.伊朗核电站震网(stuxnet)事件C.伊朗核电站震荡波事件D.巴基斯坦核电站震荡波事件7.大数据时代,数据使用的关键是:( ) (单选题 2 分) 得分:2 分 A.数据收集B.数据存储C.数据分析D.数据再利用8.大数据应用需依托的新技术有:( )(单选题 2 分) 得分:2 分 A.三个选项都是B.大规模存储与计算C.数据分析处理D.智能化9.下列错误的是:( )(单选题 2 分) 得分:2 分 A.由于网络是虚拟世界,所以在网上不需要保护个人的隐私B.网
4、络时代,隐私权的保护受到较大冲击C.虽然网络世界不同于现实世界,但也需要保护个人隐私D.可以借助法律来保护网络隐私权10.下列关于计算机木马的说法错误的是:( )(单选题 2 分) 得分:2 分 A.尽量访问知名网站能减少感染木马的概率B.杀毒软件对防止木马病毒泛滥具有重要作用C.Word 文档也会感染木马D.只要不访问互联网,就能避免受到木马侵害11.2014 年 2 月 27 日,中共中央总书记、国家主席、中央军委主席、中央网络安全和信息化领导小组组长习近平 2 月 27 日下午主持召开中央网络安全和信息化领导小组第一次会议并发表重要讲话。他强调, ()和()是事关国家安全和国家发展、事关
5、广大人民群众工作生活的重大战略问题。 (单选题 2 分) 得分:2 分 A.网络安全、信息安全B.网络安全、信息化C.信息安全、信息化D.安全、发展12.下面关于我们使用的网络是否安全的正确表述是:( ) (单选题 2 分) 得分:2 分 A.安装了防火墙和杀毒软件,网络是安全的B.安装了防火墙,网络是安全的C.设置了复杂的密码,网络是安全的D.没有绝对安全的网络,使用者要时刻提高警惕,谨慎操作13.棱镜计划(PRISM)是一项由( )自 2007 年起开始实施的绝密电子监听计划(单选题2 分) 得分:2 分 A.美国国家安全局B.美国驻华大使馆C.美国天平洋舰队D.美国联邦法院14.网络安全
6、领域,把已经被发现,但相关软件厂商还没有进行修复的漏洞叫什么漏洞?( )(单选题 2 分) 得分:0 分 A.DDAY 漏洞B.0day 漏洞C.无痕漏洞D.黑客漏洞15.以下做法错误的是:( ) (单选题 2 分) 得分:2 分 A.用于联接互联网的计算机,任何情况下不得处理涉密信息B.严禁在联接互联网计算机与内部计算机之间混用优盘等移动存储介质C.从互联网上下载资料应采用单向导入方式以确保安全D.涉密存储介质淘汰、报废时,可以当作废品出售16.以下对网络空间的看法,正确的是:( )(单选题 2 分) 得分:2 分 A.网络空间是一个无国界的空间,不受一国法律约束B.网络空间虽然与现实空间不
7、同,但同样需要法律C.网络空间是虚拟空间,不需要法律D.网络空间与现实空间分离,现实中的法律不适用于网络空间17.大数据的起源是:( )(单选题 2 分) 得分:2 分 A.互联网B.电信C.公共管理D.金融18.习近平总书记曾指出,没有( )就没有国家安全,没有信息化就没有现代化。 (单选题2 分) 得分:0 分 A.信息安全B.网络安全C.互联网D.基础网络19.与大数据密切相关的技术是:( )(单选题 2 分) 得分:2 分 A.蓝牙B.博弈论C.云计算D.wifi20.我们应当及时修复计算机操作系统和软件的漏洞,是因为:( )(单选题 2 分) 得分:2分 A.以前经常感染病毒的机器,
8、现在就不存在什么漏洞了B.漏洞就是计算机系统或者软件系统的缺陷,病毒和恶意软件可以通过这个缺陷趁虚而入C.手动更新后,玩游戏时操作系统就不会自动更新,不会占用网络带宽了D.操作系漏洞补丁及时升级,软件漏洞补丁就没有必要及时修复21.逻辑域构建了协议、 ( ) 、数据等组成的信息活动域。 (单选题 2 分) 得分:2 分 A.附件B.软件C.网络D.硬件22.在连接互联网的计算机上( )处理、存储涉及国家秘密和企业秘密信息。 (单选题 2 分)得分:2 分 A.不确定B.只要网络环境是安全的,就可以C.严禁D.可以23.用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手
9、段?( )(单选题 2 分) 得分: 2 分 A.缓存溢出攻击B.钓鱼攻击C.暗门攻击D.DDOS 攻击24.以下哪个选项是目前利用大数据分析技术无法进行有效支持的?( )(单选题 2 分) 得分:2 分 A.新型病毒的分析判断B.天气情况预测C.个人消费习惯分析及预测D.精确预测股票价格25.2014 年 2 月,我国成立了( ) ,习近平总书记担任领导小组组长。 (单选题 2 分) 得分:2 分 A.中央网络信息和安全领导小组B.中央网络技术和信息化领导小组C.中央网络安全和信息化领导小组D.中央网络安全和信息技术领导小组26.习近平在中央网络安全和信息化领导小组第一次会议上旗帜鲜明的提出
10、了( ) (多选题3 分) 得分:3 分 A.没有网络安全就没有国家安全B.没有信息化就没有现代化C.没有网络安全就没有现代化D.没有信息化就没有国家安全27.大数据主要来源于:( )(多选题 3 分) 得分:3 分 A.机B.物C.数D.人28.大数据的意义包括:( )(多选题 3 分) 得分:3 分 A.推动科技进步B.辅助社会管理C.支持商业决策D.促进民生改善29.最常用的网络安全模型 PDRR 是指:( )(多选题 3 分) 得分:0 分 A.检测B.恢复C.保护D.反应30.信息系统复杂性体现在:( ) (多选题 3 分) 得分:3 分 A.结构复杂B.过程复杂C.结果复杂D.应用
11、复杂31.以下哪些选项是关于浏览网页时存在的安全风险:( ) (多选题 3 分) 得分:3 分 A.网络钓鱼B.隐私跟踪C.网页挂马D.数据劫持32.网页挂马指的是,不法分子把一个木马程序上传到一个网站里面,然后用木马生成器生成一个网页木马,再加代码使得木马在打开网页时运行!完整过程如下:上传木马-生成网页木马-修改代码使用能自动运行-加载到网站程序中。请分析一下受害者被网页挂马攻击的几个要素?( )(多选题 3 分) 得分:3 分 A.用户清理了电脑中的缓存网页文件B.用户访问了存在挂马链接的网页(主动或被动)C.用户系统上存在漏洞、并且被攻击程序攻击成功D.用户系统上的安全软件没有起作用3
12、3.认知域包括了网络用户相互交流产生的( ) (多选题 3 分) 得分:3 分 A.知识B.信念C.情感D.思想34.大数据是需要新处理模式才能具有更强的( )的海量、高增长率和多样化的信息资产。(多选题 3 分) 得分:3 分 A.流程优化能力B.决策力C.洞察发现力D.判断力35.信息安全保障强调依赖( )实现组织的使命。 (多选题 3 分) 得分:3 分 A.技术B.策略C.运行D.人36.DDOS 是指分布反射式拒绝服务。 (判断题 1 分) 得分:1 分 正确错误37.信息安全保护的内涵,体现四个过程,即 PDRR,是指保护、检测、反应、恢复。 (判断题 1 分) 得分:1 分 正确
13、错误38.大数据是通过传统数据库技术和数据处理工具不能处理的庞大而复杂的数据集合。 (判断题 1 分) 得分:1 分 正确错误39.小型计算机网络时代是信息技术发展的第二阶段。 (判断题 1 分) 得分:1 分 正确错误40.网络空间是人类利用信息设施构造、实现信息交互、进而影响人类思想和行为的虚实结合的空间。 (判断题 1 分) 得分:1 分 正确错误41.与 20 世纪相比,近年来我国很少遭受网络攻击。 (判断题 1 分) 得分:1 分 正确错误42.大数据是用来描述在我们网络的、数字的、遍布传感器的、信息驱动的世界中呈现出的数据泛滥的常用词语。大量数据资源为解决以前不可能解决的问题带来了
14、可能性。 (判断题1 分) 得分:1 分 正确错误43.APT 是高级可持续攻击。 (判断题 1 分) 得分:1 分 正确错误44.物理域包括网络终端、链路、节点等组成的网络物理实体和电磁信号。 (判断题 1 分)得分:1 分 正确错误45.信息技术保障框架(IATF) ,提出了三保卫一支撑(保护局域计算环境,保护边界和外部连接,保护网络传输,用 PKI、KMI、防火墙、入侵检测等密码和边界防护技术作为支撑)的安全框架。 (判断题 1 分) 得分:1 分 正确错误46.逻辑域构建了协议、软件、数据等组成的信息活动域(判断题 1 分) 得分:1 分 正确错误47.电脑或者办公的内网进行物理隔离之
15、后,他人无法窃取到电脑中的信息。 (判断题 1 分)得分:1 分 正确错误48.大数据技术和云计算技术是两门完全不相关的技术。 (判断题 1 分) 得分:1 分 正确错误49.数据化就是数字化,是相互等同的关系。 (判断题 1 分) 得分:1 分 正确错误50.“嗅探”就是利用移动存储介质在不同的计算机之间隐蔽传递数据信息的窃密技术。 (判断题 1 分) 得分:0 分 正确错误51.数据可视化可以便于人们对数据的理解。 (判断题 1 分) 得分:1 分 正确错误52.成立中央网络安全和信息化领导小组,体现了我们党对网络安全强有力的领导和更加高度的关注。 (判断题 1 分) 得分:1 分 正确错误53.网络安全和信息化是事关国家安全和国家发展、事关广大人民群众工作生活的重大战略问题。 (判断题 1 分) 得分:1 分 正确错误54.大数据未能妥善处理会对用户隐私造成极大危害。 (判断题 1 分) 得分:1 分